kotvaska16: (розовая маечка)
kotvaska16 ([personal profile] kotvaska16) wrote2012-06-21 06:13 pm

К в компе шарящим вопрос

Что такое за зверь drwtsn? И самое главное, кто под него шифруется?
Я где-то прочла, что это виндовский какой-то отладчик. Но: когда я его вижу в процессах, у меня не работает ни один браузер. И ладно бы это. сегодня я заметила интересную вещь: эта сука перевела мне часы на 54 минуты назад. После закрытия дерева процессов все стало работать нормально, а время на компе теперь снова совпадает с тем, что на мобильнике.

Файл exe я в прошлый раз, когда все подвисло, удаляла из вин32. Он родился вновь?
И вообще что это за хрень, нужна ли она и как с ею бороться?

UPD: насколько я нашла, это вирус DrWatson - из шифрующихся вирусов, вносит изменения в файлы AUTOEXEC.BAT только бороться с ним как???!!!


Безымянный

[identity profile] corbulon.livejournal.com 2012-06-21 04:15 pm (UTC)(link)
Нужда заставит, запомнишь.
Тем более на один-то день!

[identity profile] kotvaska16.livejournal.com 2012-06-21 04:17 pm (UTC)(link)
Это вирус. Прописывается в в AUTOEXEC.BAT или CONFIG.SYS - че делать-то??! он же шифрующийся:(:(:(

[identity profile] corbulon.livejournal.com 2012-06-21 04:20 pm (UTC)(link)
1) Настрой свой антивирь на саму строгую проверку и запусти полную!
2) Скачай DrWeb CureIt и запусти потом его.

[identity profile] kotvaska16.livejournal.com 2012-06-21 05:35 pm (UTC)(link)
1) у меня был аваст. он тупой. я поставила нод. что сказал нод - под катом. все остальное он убрал. ватсон пока не вылезает.
2) Он бесплатный?

[identity profile] corbulon.livejournal.com 2012-06-21 05:37 pm (UTC)(link)
Да, он бесплатный и довольно мощный. Качай его смело.
А кат сейчас посмотрю, но я не спец по червям :((

[identity profile] kotvaska16.livejournal.com 2012-06-21 05:40 pm (UTC)(link)
Скачала установщик, сейчас попробую еще и дрвебом.

[identity profile] corbulon.livejournal.com 2012-06-21 05:42 pm (UTC)(link)
Давай.
Но я бы переустановил винду, если есть такая возможность, конечно.

[identity profile] kotvaska16.livejournal.com 2012-06-21 06:05 pm (UTC)(link)
Ха! Я сразу хотела именнго это и сделатьб. Как раз уже бы завершила:) А в итоге теперь времени нет до обеда воскресенья;)

[identity profile] corbulon.livejournal.com 2012-06-21 06:10 pm (UTC)(link)
Эх... Первое побуждение частенько правильное.
(Зачем этих детей мыть? лучше новых нарожать, - сказал цыган)

[identity profile] kotvaska16.livejournal.com 2012-06-21 06:16 pm (UTC)(link)
Ну то дети.
А вот с компом я на удивление верно угадываю, что необходимо сделать при наличии моих рук и моих возможностей.

ух-ха-ха:):):)

[identity profile] corbulon.livejournal.com 2012-06-21 06:19 pm (UTC)(link)
Хааа... :))

[identity profile] corbulon.livejournal.com 2012-06-21 05:38 pm (UTC)(link)
НОД частенько может найти, но не может окончательно убить.
Я с такими случаями сталкивался.

[identity profile] kotvaska16.livejournal.com 2012-06-21 05:40 pm (UTC)(link)
Ушла воевать дальше.

[identity profile] corbulon.livejournal.com 2012-06-21 05:42 pm (UTC)(link)
Успехов. Ни пуха ни пера! :))
Буду болеть за тебя.

[identity profile] kotvaska16.livejournal.com 2012-06-21 06:06 pm (UTC)(link)
Эх...

[identity profile] corbulon.livejournal.com 2012-06-21 04:26 pm (UTC)(link)
Придется отключить совсем восстановление системы: черви садятся туда и прелестно восстанавливаются заново.
Потом, когда все кончится, снова включишь.

[identity profile] kotvaska16.livejournal.com 2012-06-21 05:39 pm (UTC)(link)
И когда все кончится?

[identity profile] corbulon.livejournal.com 2012-06-21 05:40 pm (UTC)(link)
Когда система заработает достаточно надежно.
Но сутки, а то и двое ты убьешь.

Так что если возможность, то переустанавливай винду.

[identity profile] kotvaska16.livejournal.com 2012-06-21 06:05 pm (UTC)(link)
Сейчас возможности нет. В воскресенье, может быть, будет.
Утилитка ничего, кстати, не нашла.

[identity profile] corbulon.livejournal.com 2012-06-21 06:08 pm (UTC)(link)
Все свои файлы и все дистрибутивы заранее скачай в независимое место.
Потому что лучше всего ставить винду с полным форматированием диска.

А какая утилитка работала? Что-то очень быстро: одна полная проверка занимает часы!!!

[identity profile] kotvaska16.livejournal.com 2012-06-21 06:15 pm (UTC)(link)
Про файлы и дстрибы знаю:)

Утилитка та самая, на быстрой проверке. Это сканировало оперативную память, в которой нод нашел проблему. Так вот, в оперативной памяти утилита ничего не нашла. Сейчас ее еще на ночь на полную запущу. А с утра потом нод повторно поставлю и на работу.

[identity profile] corbulon.livejournal.com 2012-06-21 06:18 pm (UTC)(link)
НОД ставь на полную проверку, а вдруг повезет?
И CureIt - он тоже полную проверку делает.

Или плюнь на эту возню, и готовь все для переустановки.

[identity profile] kotvaska16.livejournal.com 2012-06-21 06:30 pm (UTC)(link)
Нод я на полную и ставила:) Он нашел хрень, вылечить не смог.
Curelt поставлю на ночь на полную. Утром повторю нод.

До воскресенья комп все равно простоит ничего с ним не станет:)

[identity profile] corbulon.livejournal.com 2012-06-21 06:34 pm (UTC)(link)
Ну, в добрый час. Вдруг повезет?
А второй раз НОД пускать бессмысленно.
CureIt запусти в их особом режиме, с максимальной функциональностью.
То есть делай все так, как он рекомендует.

[identity profile] kotvaska16.livejournal.com 2012-06-21 06:38 pm (UTC)(link)
Нод - после curelt посмотреть изменения. исключительно. От него не убудет.

Curelt я так и запускала:) На всякий случай.

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-21 18:41 (UTC) - Expand

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-22 03:13 (UTC) - Expand

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-22 10:12 (UTC) - Expand

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-22 13:29 (UTC) - Expand

Строго:

[identity profile] corbulon.livejournal.com - 2012-06-22 13:30 (UTC) - Expand

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-22 14:33 (UTC) - Expand

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-22 14:48 (UTC) - Expand

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-22 14:51 (UTC) - Expand

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-22 14:56 (UTC) - Expand

Строго:

[identity profile] corbulon.livejournal.com - 2012-06-22 19:27 (UTC) - Expand

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-24 11:34 (UTC) - Expand